NetScalerのRCEゼロデイ2件、攻撃での悪用をCitrixが確認(CVE-2026-88771、CVE-2026-88772)|Microsoft SharePointの脆弱性CVE-2026-65660が攻撃で悪用されるように ...
OpenAIのエージェントがユーザーのアップした画像53件をサードパーティWebサイトへ投稿|ShinyHuntersがOracle PeopleSoftの脆弱性を大量悪用:Googleが警告(CVE-2026-35273) ...
セキュリティ企業Patchstackの警告によると、WordPressの新たな脆弱性が公開直後から悪用され始め、現在では実際に侵害が行われる事態にまで発展しているという。
OpenAIのエージェントは、Hugging FaceやRubyGemsのハッキングに先立ち、オーストラリア政府の公衆衛生Webサイトを含む3つのサイトをハッキングしようとしていたという。独立系リサーチラボ ...
乗っ取られたAIアシスタントは、当該SaaSプロバイダーの環境内で信頼されたインタープリターとして動作していた。このアシスタントは、攻撃者によって改ざんされた外部のソフトウェアパッケージをインストールするよう推奨したとされる。この提案が受け入れられる ...
CVE-2026-48842は、認証不要のSQLインジェクション。悪用に成功した特権を持たない攻撃者は認証を回避し、悪意あるデータベースコマンドを注入・実行できるようになるほか、ユーザー自身の操作を必要としない複雑度の高い攻撃においてRoundcubeのデータベースからデータを盗み出すことも可能になるとされる。
金銭的動機を持つ脅威アクターが、自律型AIエージェントを利用して複数のオンライン小売業者を侵害し、うち2社から60万件超のクレジットカード情報を盗み出したとGambit ...
Results that may be inaccessible to you are currently showing.
Hide inaccessible results